CVE-2024-50143: Вразливість ядра Linux у обробці UDF

Вразливість CVE-2024-50143 у Linux kernel пов’язана з обробкою UDF. Рекомендується оновити ядро для захисту систем.
CVE-2024-50143CVSS 7.8Linux

CVE-2024-50143: Вразливість ядра Linux у обробці UDF

Вразливість CVE-2024-50143 у Linux kernel пов’язана з обробкою UDF. Рекомендується оновити ядро для захисту систем.

CVSS
7.8 HIGH
EPSS
18.58%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, пов’язану з використанням неініціалізованого значення в функції udf_get_fileshortad. Виправлення включає перевірку переповнення при обчисленні alen у udf_current_aext, що запобігає подальшому використанню неініціалізованих даних.

Бізнес-вплив

Ця вразливість може призвести до нестабільної роботи або потенційного виконання шкідливого коду через неправильну обробку файлової системи UDF. Для операторів ІТ та власників інфраструктури це означає підвищений ризик компрометації систем, особливо якщо ядро Linux використовується у критичних середовищах з UDF.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити використання файлової системи UDF, провести аудит логів на предмет аномалій та пріоритезувати оновлення систем, що використовують уразливі версії ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки